<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>さくらたんどっとびーず &#187; Admin renamer extended</title>
	<atom:link href="http://sakuratan.biz/archives/tag/admin-renamer-extended/feed" rel="self" type="application/rss+xml" />
	<link>http://sakuratan.biz</link>
	<description>モロモロ工事中です</description>
	<lastBuildDate>Sun, 25 Jun 2023 12:51:51 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>WordPress の admin を簡単にリネームするプラグイン Admin renamer extended</title>
		<link>http://sakuratan.biz/archives/1407</link>
		<comments>http://sakuratan.biz/archives/1407#comments</comments>
		<pubDate>Mon, 30 Nov 2009 00:30:27 +0000</pubDate>
		<dc:creator>さくら</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Admin renamer extended]]></category>
		<category><![CDATA[Plugin]]></category>

		<guid isPermaLink="false">http://sakuratan.biz/?p=1407</guid>
		<description><![CDATA[WordPress の管理者のユーザー名はデフォルトで admin になっています。このデフォルトのユーザー名、初期化時に変更できませんし後からも普通の方法では変えられなかったりします。ユーザー名分かっちゃえばクラッキングは半分以上終わってるようなものだったりしますので、セキュリティ的にあまり好ましい動作ではないです。 さくらも WordPress 使い始めてすぐ気になって、どこかのブログに書いて... <div style="margin-top:1ex"><a href="http://sakuratan.biz/archives/1407">(続きを読む)</a></div>]]></description>
			<content:encoded><![CDATA[<p>WordPress の管理者のユーザー名はデフォルトで admin になっています。このデフォルトのユーザー名、初期化時に変更できませんし後からも普通の方法では変えられなかったりします。ユーザー名分かっちゃえばクラッキングは半分以上終わってるようなものだったりしますので、セキュリティ的にあまり好ましい動作ではないです。</p>
<p>さくらも WordPress 使い始めてすぐ気になって、どこかのブログに書いてた MySQL のテーブル直接更新する方法でユーザー名変えたりしました。どのブログに書いてあったのか忘れたんでリンク貼らないけどw</p>
<p style="margin-top:2em">で、これもっと簡単にする方法無いかなと思って<a href="http://wordpress.org/extend/plugins/">プラグインディレクトリ</a>を漁ってたら良さげなのが見つかりましたのでご紹介したいと思います。こちらの <a href="http://wordpress.org/extend/plugins/admin-renamer-extended/">WordPress › Admin renamer extended « WordPress Plugins</a> がそれです。</p>
<p>Admin renamer extended プラグインをインスコすると、簡単に管理者ユーザーのユーザー名を変更することができます。</p>
<p style="margin-top:2em">では使い方のご説明w</p>
<p>まず<a href="http://wordpress.org/extend/plugins/admin-renamer-extended/">こちら</a>からプラグインをインスコしてください。サイドバーに Admin renamer extended というメニューが追加されます。メニューを見つけたらおもむろにクリック。</p>
<p><img src="http://sakuratan.biz/blog/wp-content/uploads/2009/11/plugin.png" alt="plugin" title="plugin" width="155" height="265" class="alignnone size-full wp-image-1408 capture" /></p>
<p style="margin-top:2em">クリックしたらこちらの画面が開きます。</p>
<p><img src="http://sakuratan.biz/blog/wp-content/uploads/2009/11/admin_renamer_extended.png" alt="Admin renamer extended" title="Admin renamer extended" width="460" height="172" class="alignnone size-full wp-image-1409 capture" /></p>
<p>こちらの画面には管理者権限のユーザー名が表示されます。テキストエリアに新しいユーザー名を入力して Update をクリックすると更新されます。</p>
<p>ちなみに登録されてる管理者権限ユーザーは全部ここに表示されるみたいですが、さくらは一人しか管理者作ってないのでその辺は確認してません。サーセンw</p>
<p style="margin-top:2em">最後に新しいユーザー名を入力して Update を押してください。ユーザー名が更新されます。更新後は強制的にログアウトされてログインページに移動しますので、パスワードを覚えてない方はご注意ください。</p>
<p><img src="http://sakuratan.biz/blog/wp-content/uploads/2009/11/login.png" alt="login" title="login" width="406" height="326" class="alignnone size-full wp-image-1410 capture" /></p>
<p style="margin-top:3em">さてさて、このように一発で管理者ユーザー名変えれる便利なプラグイン Admin renamer extended なのですが、このプラグイン自体のセキュリティ的な評価というか「ぶっちゃけ大丈夫なのこれ？」みたいなのが気になったりしました。</p>
<p>ブログを書くにあたり、あんまヤバいプラグインをご紹介する訳には参りませんのでソース全部確認してみたのですが、とりあえず問題はないと思います。ただそんな大きいプラグインでもありませんし、PHP 読める方は（この手のセキュリティ関係のコードをインスコする際は）予めご自身で確認されることをお勧めします。</p>
<p>あえて問題と言えば、プラグインインスコすると外部からもインスコール済みなのが分かるので、（将来的にバージョンアップした際も含めて）そのプラグインにセキュリティホールがあると攻撃対象になるのが問題っちゃー問題かもしれません。</p>
<p>ただそれ言い出すとプラグイン自体まったく使えなくなるのでそこまで潔癖にする必要ないと思います。まあ気になる方は以下のブログにプラグインを使わず自力で対処する方法書いてますのでどうぞご覧ください。</p>
<ul>
<li><a href="http://coliss.com/articles/blog/wordpress/2853.html">WordPressのセキュリティをアップする11のポイント | コリス</a></li>
<li><a href="http://blogging.from.tv/wp/2009/01/16/1572">WordPressの「admin」削除は驚くほど手軽 &#8211; カイ士伝</a></li>
<li><a href="http://haaya.net/3170">WordPressでユーザー名『Admin』をやめてみる。 &#8211; HAAYA</a></li>
</ul>
<p style="margin-top:3em">いずれにしてもデフォルトのまま admin で管理者ユーザー使ってるのは問題ありまくリんぐなので、何らかの方法で対応されることをオヌヌメします。</p>
]]></content:encoded>
			<wfw:commentRss>http://sakuratan.biz/archives/1407/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
